Product SiteDocumentation Site

5. Modifiche in Fedora per gli amministratori di sistema

5.1. Sicurezza

5.1.1. Sistema di Certificazione DogTag

Il Sistema di Certificazione DogTag (DGS), è una Autorità di Certificazione (CA), open-source, di tipo enterprise, che supporta tutti gli aspetti relativi al ciclo di gestione dei certificati inclusi Data Recovery Manager (DRM), Online Certificate Status Protocol (OCSP) Manager, Registration Authority (RA), Token Key Service (TKS), Token Processing System (TPS) e la gestione delle smart-card attraverso Enterprise Security Client (ESC).
Fare riferimento alla pagina wiki di Fedora, Dogtag Certificate System Dogtag Certificate System.

5.1.2. modprobe Whitelist

modprobe Whitelist, consente agli amministratori del sistema di limitare i moduli caricati da modprobe ad una lista specifica di moduli configurata dall'amministratore. Questa limitazione rende impossibile a utenti privi delle necessarie autorizzazioni di sfruttare le vulnerabilità nei moduli che ordinariamente non vengono utilizzati, p.e. quando si inserisce un dispositivo. In tal modo viene ridotta la quantità di codice potenzialmente vulnerabile che può girare nel kernel.
modprobe può anche eseguire comandi specifici invece di caricare un modulo, (usando la direttiva install); essa viene limitata usando la stessa whitelist. Per aiutare gli amministratori a compilare la whitelist, a modprobe sono aggiunte altre funzionalità: usando una particolare opzione (simile a modprobe -v) sarà possibile registrare (to log) tutte le informazioni in un file specificato, incluse le azioni svolte da modprobe nel dracut initrd. Si fornisce inoltre uno script che compila una possibile whitelist a partire dalle informazioni di log.
Si usi questa whitelist per ridurre considerevolmente gli attacchi nello spazio kernel e per evitare il rischio di sfruttare vulnerabilità nel codice del kernel raramente usato. Un sistema desktop di Fedora tipico, correntemente usa circa 79 moduli, su 1964 moduli disponibili (4%). Ossia, includendo anche il file principale del kernel (/boot/vmlinuz*), il sistema desktop usa 8,36 MB di codice del kernel, su 34,66 MB di codice disponibile (24%).
Fare riferimento alla pagina wiki di Fedora, Modprobe Whitelist per ulteriori dettagli — Modprobe Whitelist .

5.1.3. Finestra per account utente

Una nuova finestra di dialogo per creare utenti e modificare informazioni sugli utenti per sistemi mono-utenti o piccoli sistemi. è stata riprogettata e completamente ridisegnata. Questa nuova finestra integra diverse funzionalità prima presenti in una varietà di strumenti come system-config-user, gnome-about-me, gdmsetup e polkit-gnome-authorization.
Fare riferimento alla pagina wiki di Fedora, User Account Dialog, per ulteriori dettagli — User Account Dialog.

5.1.4. Policy Kit One

PolicyKitOne sostituisce la deprecata PolicyKit per dare agli utenti di KDE un miglior conforto nelle loro applicazioni e al loro desktop in generale. Fedora 12 KDE Desktop Edition usava Gnome Authentication Agent . Con Fedora 13.PolicyKitOne permette di impiegare l'authentication agent,nativo di KDE, KAuth.
Fare riferimento alla pagina wiki di Fedora, KDE PolicyKit One Qt, per ulteriori dettagli — KDE PolicyKit One Qt.